Dudas comunes sobre SSL en cPanel y Plesk
¿Tienes un sitio web y te suenan a chino términos como SSL, cPanel o Plesk? No te preocupes, es más fácil de lo que parece. Aquí vamos a resolver las dudas más comunes sobre SSL en estos dos paneles de control de hosting, de forma clara y sin tecnicismos. Al final, sabrás exactamente cómo instalar un certificado SSL y qué hacer si algo no funciona.
¿Qué es un certificado SSL y por qué lo necesito?
Imagina que tu web es una carta. Sin SSL, la carta viaja en un sobre abierto: cualquiera puede leerla. Con SSL, el sobre está cerrado y sellado, y solo el destinatario puede abrirlo. SSL (Secure Sockets Layer) es un protocolo que cifra la información entre el navegador del visitante y tu servidor. Esto es fundamental para proteger datos personales, contraseñas o pagos.
Además, desde hace años, Google penaliza en los resultados de búsqueda a los sitios sin SSL. Verás que tu web aparece como "No segura" en la barra de direcciones, lo que ahuyenta a los visitantes. Instalar un certificado SSL no solo es cuestión de seguridad, sino de confianza y posicionamiento.
¿Qué diferencia hay entre SSL en cPanel y SSL en Plesk?
Ambos paneles hacen lo mismo: gestionar tu hosting, pero con interfaces distintas. La principal diferencia está en cómo accedes a las opciones de SSL.
SSL en cPanel
En cPanel, el certificado SSL se gestiona desde la sección "Seguridad" o "SSL/TLS". Allí puedes:
- Ver el estado de los certificados instalados.
- Instalar un certificado nuevo (ya sea gratuito de Let's Encrypt o de pago).
- Generar solicitudes de firma de certificados (CSR) y claves privadas.
Es muy visual y tiene asistentes paso a paso. Lo más común es que tu hosting ofrezca la opción "AutoSSL" o "Let's Encrypt SSL" para instalarlo con un solo clic.
SSL en Plesk
En Plesk, la opción está en "Herramientas y configuraciones" > "Certificados SSL/TLS". También tiene un asistente, pero suele ser un poco más técnico. Plesk te permite:
- Añadir certificados de Let's Encrypt automáticamente.
- Subir certificados de pago (archivos .crt y .key).
- Asignar el certificado a diferentes dominios o subdominios.
Ambos paneles son igual de seguros. La elección depende de tu proveedor de hosting. Si usas Syspanel (antes HestiaCP), recuerda que el acceso es por el puerto 2106 y la gestión SSL es similar a Plesk, pero con una interfaz más limpia.
Dudas frecuentes al instalar un certificado SSL
1. ¿Puedo instalar SSL yo mismo sin conocimientos técnicos?
Sí, totalmente. Tanto cPanel como Plesk tienen opciones automáticas. En cPanel, busca "SSL/TLS" y luego "Install and Manage SSL for your site (HTTPS)". Si tu hosting tiene AutoSSL, se instalará solo. En Plesk, ve a "Certificados SSL/TLS" y haz clic en "Añadir certificado" > "Let's Encrypt". Marca el dominio y listo.
Si prefieres un certificado de pago, necesitarás los archivos que te da tu proveedor (normalmente .crt, .ca-bundle y .key). Entonces, en cPanel, ve a "SSL/TLS" > "Install and Manage SSL for your site (HTTPS)" y pega el contenido de cada archivo en su campo correspondiente. En Plesk, subes el certificado y lo asignas al dominio.
2. ¿Qué hago si después de instalar SSL mi web sigue mostrando "No seguro"?
Esto es muy común. Las causas principales son:
- Contenido mixto: tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Para solucionarlo, instala un plugin como "Really Simple SSL" en WordPress o revisa los enlaces en tu código.
- Redirección incorrecta: tu web no redirige automáticamente de HTTP a HTTPS. En cPanel, puedes usar la función "Redirecciones" y forzar HTTPS. En Plesk, ve a "Configuración de hosting" y activa "Redirigir HTTP a HTTPS".
- Certificado no válido: el certificado puede estar caducado o mal instalado. Comprueba la fecha en la sección SSL de tu panel.
[INFO] Si usas Syspanel, la redirección HTTPS se configura en "Servicios web" > "Apache" > "Reglas de redirección". No olvides reiniciar el servicio después.
3. ¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, con certificados multidominio o wildcard. Un certificado wildcard (*.tudominio.com) cubre todos los subdominios (blog.tudominio.com, tienda.tudominio.com, etc.). Los certificados de Let's Encrypt también permiten hasta 100 dominios por certificado. En cPanel, puedes añadir dominios adicionales en "SSL/TLS" > "Install and Manage SSL for your site (HTTPS)". En Plesk, al crear el certificado, selecciona "Incluir dominios adicionales".
4. ¿Cuánto dura un certificado SSL y cómo renovarlo?
Los certificados de Let's Encrypt duran 90 días, pero la mayoría de los paneles los renuevan automáticamente. En cPanel, AutoSSL lo hace por ti. En Plesk, hay una tarea programada que lo renueva. Si usas un certificado de pago, suele durar 1 o 2 años. Recibirás un aviso de tu proveedor para renovarlo.
[WARNING] Si tu certificado caduca, los visitantes verán un error de seguridad en el navegador. Revisa la fecha de caducidad en tu panel y renueva al menos 30 días antes.
5. ¿Qué es un CSR y para qué sirve?
CSR (Certificate Signing Request) es un archivo que generas en tu panel para solicitar un certificado de pago. Contiene información de tu empresa y dominio. En cPanel, ve a "SSL/TLS" > "Generate, view, or delete SSL certificate signing requests". En Plesk, está en "Certificados SSL/TLS" > "Añadir" > "Solicitar un certificado". Luego envías ese CSR a tu proveedor de SSL.
6. ¿Es seguro usar certificados SSL gratuitos como Let's Encrypt?
Sí, totalmente. Let's Encrypt es una autoridad de certificación sin ánimo de lucro, reconocida por todos los navegadores. Ofrece el mismo nivel de cifrado que uno de pago. La única diferencia es que caduca cada 90 días (aunque se renueva automáticamente) y no incluye garantías de seguro, algo que sí ofrecen los de pago para sitios de comercio electrónico.
[TIP] Para tiendas online o webs que manejen datos sensibles, un certificado de pago con validación extendida (EV) da más confianza al mostrar el nombre de la empresa en la barra de direcciones.
Preguntas frecuentes sobre SSL en hosting compartido
7. ¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un poco de recursos del servidor, pero con la tecnología actual es imperceptible. Además, el protocolo HTTP/2 (que funciona solo con HTTPS) acelera la carga de páginas. En resumen, el beneficio supera con creces el mínimo coste de rendimiento.
8. ¿Puedo tener SSL en un hosting compartido?
Sí, la mayoría de los hostings compartidos lo incluyen sin coste adicional. Si tu plan no lo ofrece, puedes comprar un certificado e instalarlo manualmente. Eso sí, asegúrate de que tu proveedor te permita acceso a cPanel o Plesk para gestionarlo.
9. ¿Qué hago si mi proveedor no tiene AutoSSL?
Puedes instalar Let's Encrypt manualmente usando herramientas como Certbot, pero es más técnico. Lo mejor es cambiar a un hosting que sí lo ofrezca. Si usas Syspanel, puedes instalar el certificado desde la interfaz web en el puerto 2106, en la sección "SSL".
10. ¿El SSL protege contra malware o hackers?
No directamente. SSL solo cifra la comunicación. No evita que un atacante suba archivos maliciosos a tu web. Para protegerte de malware, necesitas un firewall, actualizaciones periódicas y buenas contraseñas. SSL es una capa de seguridad, no la solución completa.
Guía paso a paso: Instalar SSL en cPanel
- Accede a cPanel con tu usuario y contraseña (normalmente en tudominio.com/cpanel).
- Busca la sección "SSL/TLS" dentro de "Seguridad".
- Haz clic en "Install and Manage SSL for your site (HTTPS)".
- Selecciona el dominio de la lista desplegable.
- Si usas AutoSSL, el certificado ya estará instalado. Si no, elige "Install a new SSL certificate".
- Pega el contenido de los archivos que te dio tu proveedor:
- Certificate (CRT): el certificado en sí.
- Private Key (KEY): la clave privada.
- Certificate Authority Bundle (CABUNDLE): la cadena de certificados.
- Haz clic en "Install" y espera unos segundos.
- Verifica que tu web cargue con https:// y que el candado aparezca en el navegador.
[WARNING] Si ves errores, comprueba que los archivos no tengan espacios extra al principio o al final. Copia exactamente el contenido, incluyendo las líneas "-----BEGIN CERTIFICATE-----".
Guía paso a paso: Instalar SSL en Plesk
- Accede a Plesk (normalmente en tudominio.com:8443).
- Ve a "Herramientas y configuraciones" > "Certificados SSL/TLS".
- Haz clic en "Añadir certificado".
- Elige "Let's Encrypt" si quieres uno gratuito, o "Subir" si tienes uno de pago.
- Para Let's Encrypt: marca el dominio, acepta los términos y haz clic en "Obtenerlo".
- Para certificado de pago: sube los archivos .crt y .key, y la cadena si la tienes.
- Asigna el certificado al dominio: ve a "Dominios" > selecciona tu dominio > "Certificado SSL/TLS" y elige el recién creado.
- Activa la redirección HTTPS en "Configuración de hosting" > "Redirigir HTTP a HTTPS".
- Prueba que todo funcione.
[INFO] En Syspanel (puerto 2106), el proceso es similar: ve a "Servicios web" > "SSL" y selecciona "Let's Encrypt". Luego asigna el certificado al dominio en "Dominios".
Solución de problemas comunes
Error: "El certificado no es válido para este dominio"
- Asegúrate de haber instalado el certificado para el dominio correcto. Si tienes varios dominios, cada uno necesita su propio certificado o uno multidominio.
- Si usas Let's Encrypt, verifica que el dominio apunte a tu servidor (DNS correcto).
Error: "El certificado fue emitido por una autoridad desconocida"
- Falta la cadena de certificados (CA Bundle). Vuelve a instalarlo incluyendo el archivo .ca-bundle o la cadena completa.
Error: "La conexión no es privada" en el navegador
- Puede ser por fecha incorrecta en tu servidor. Revisa la hora del sistema en cPanel (Reloj) o Plesk (Configuración del servidor).
- También puede ser por contenido mixto. Usa herramientas como "Why No Padlock" para detectar recursos HTTP.
Conclusión: SSL es fácil y necesario
Instalar un certificado SSL en cPanel o Plesk es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento en Google y generas confianza. Si tienes dudas, recuerda que la mayoría de los hostings ofrecen soporte técnico gratuito para ayudarte.
No dejes tu web sin SSL. Es como tener una tienda con la puerta abierta: tarde o temprano, alguien entrará a robar. Dale a tus visitantes la seguridad que merecen y verás cómo tu negocio online crece.
[TIP] Si aún no tienes SSL, actívalo hoy mismo. En la mayoría de los casos, es gratis y se instala en menos de 5 minutos. Tu web y tus clientes te lo agradecerán.
